加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > KuCoin > Info

假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_MAS:metamask.io

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。分析

今天我們從大數據側分析,到底有多少假錢包。1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司ConsenSys表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:首先,通過專業的瀏覽器搜索:

Michael Saylor:比特幣可以用于應對AI帶來的網絡安全威脅:5月29日消息,MicroStrategy執行主席Michael Saylor近日在2023邁阿密比特幣大會上討論了比特幣如何應對人工智能帶來的網絡安全威脅。

他表示,比特幣可以幫助應對隨著人工智能的擴散而上升的網絡安全威脅。在網絡空間創建虛假賬戶的便捷性帶來了巨大的風險,因為它允許傳播可能導致現實生活沖突的錯誤信息。

Saylor指出,在網絡空間中創建完整性的最佳方式是創建一個類似于Nostr的公共密鑰。根據他的說法,這些密鑰將以永久和不可破壞的交易形式銘刻在比特幣層上。這樣的密鑰可以創建一個與所有者的社交媒體賬戶相關聯的身份。

Saylor認為,有了這一機制,虛假賬戶的泛濫將大大減少。這是因為密鑰的原始所有者將有權制裁仿冒者,并且創建密鑰的成本將很高。(BeInCrypto)[2023/5/29 9:47:38]

查找結果顯示有20,000+的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。進一步追蹤,比如查找MetaMaskDownload:

Blur上線手機端NFT購買功能:金色財經報道,據Blur在社交媒體發布功能公告,該NFT平臺現在已支持在手機端瀏覽和購買NFT,后續即將推出更多其他移動端功能。[2023/3/14 13:02:10]

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。我們再進一步來看點有意思的。首先搜索:MetaMask授權管理

一疑似釣魚地址今日轉入約230萬美元ETH至Tornado Cash:1月19日消息,據安全機構CertiK消息,名為0x3fd6d的地址今日累積向混幣協議Tornado Cash轉入了1500 ETH (約230萬美元),該地址曾接收并提供多個被標記為釣魚地址的資金。[2023/1/19 11:21:11]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

Vue+PHP環境,部署方式如下:

數字時裝平臺House of Blueberry完成600萬美元融資:金色財經報道,數字時裝平臺House of Blueberry完成600萬美元融資,Makers Fund領投,Everblue Management參投。本輪融資將用于擴大與游戲以及其他虛擬世界的合作關系。House of Blueberry由Mishi McDuff于2012年創立,已在Roblox、The Sims和Second Life等平臺上以自有品牌售出超過2000萬個數字資產。[2023/1/17 11:15:05]

2、imToken授權管理也是同樣的方式:

TokenPocket授權管理:

釣魚后臺:

Insignia Ventures Partners完成5.16億美元募資,將著眼于Web3行業:8月1日消息,總部位于新加坡的風險投資公司Insignia Ventures Partners宣布已完成5.16億美元募資,將著眼于Web3行業,同時專注于東南亞市場。Insignia Ventures Partners創始管理合伙人YinglanTan表示,會在下一個10年的朝陽行業里進行更積極的投資。[2022/8/1 2:50:37]

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿FTX平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:MASTAMAAMASMETmetamask最新版本下載tamadoge幣潛力metamask官網下載安卓版metamask.io

KuCoin
從盟友到「互嘲」,幣安與FTX之間經歷了什么?_FTX:OTC

7月7日,加密社區驚訝的發現,加密交易所幣安的創始人趙長鵬與FTX創始人SamBankman-Fried居然在推特上互相嘲諷起來了。直接起因是CZ發推嘲諷SBF并質疑FTX可能沒錢了.

1900/1/1 0:00:00
深度解析L1和L2的思維模式差異_區塊鏈:加密貨幣

加密貨幣正在引領一場數據庫技術的范式轉移加密貨幣的基石就是數據庫。它記錄著所有用戶賬戶的余額、智能合約的代碼和狀態。任何的用戶操作最終都會通過執行交易與更新數據庫的形式反映出來.

1900/1/1 0:00:00
數讀穩定幣市場現狀:市值縮水328億美元,USDC呈上漲趨勢_USD:BTC

近期加密資產價格短期內大幅下挫引發了大規模清算和連鎖反應。先有CeFi借貸平臺Celsius因stETH脫錨面臨用戶擠兌而暫停提款和轉賬;再有知名投資機構和做市商3AC被爆出售資產償債務,至目前.

1900/1/1 0:00:00
深挖MicroStrategy:為何在比特幣上孤注一擲?_MIC:CRO

誰是第一家購買比特幣的上市公司?事實上,就是大名鼎鼎的全球商業智能軟件開發商MicroStrategy。很快,其他公司也紛紛效仿,特斯拉、Block都開始將比特幣納入資產負債表.

1900/1/1 0:00:00
StarkWare:最強Layer2技術團隊,StarkNet破局還得靠技術_STA:STARK

TL;DR1,StarkWare很早就確定了以技術為核心的商業模式,StarkEx是其主要盈利來源2,StarkNet生態還在發展初期,原生和創新項目多,技術進展是主要瓶頸3.

1900/1/1 0:00:00
游戲風投機構Konvoy Ventures推出1.5億美元新基金,將關注鏈游等領域_區塊鏈:Horizon Finance

Odaily星球日報譯者|念銀思唐雖然加密貨幣行業正處于熊市之中,但KonvoyVentures等投資機構仍看到了其中蘊藏的潛力。這家專注于游戲業務的風投機構已經為一只新基金融資1.5億美元.

1900/1/1 0:00:00
ads